Как внедрить процедуру проверки контрагентов: пошаговый алгоритм, критерии рисков и инструменты контроля

Проверка контрагента — это не разовая справка из ЕГРЮЛ перед подписанием договора, а непрерывный бизнес-процесс, который защищает компанию от налоговых начислений, судебных споров, потери денег и репутационных повреждений. Главный принцип: глубина проверки должна соответствовать уровню риска конкретной сделки и роли партнёра в цепочке создания стоимости. В первой очередь определите, какие категории контрагентов требуют полного due diligence, а для которых достаточно экспресс-проверки по открытым базам.

Содержание
  1. Зачем нужна систематическая проверка, а не разовые запросы
  2. Правовая база и ключевые понятия
  3. Этап 1: Классификация контрагентов по уровням риска
  4. Этап 2: Состав информационных источников — что проверять и где брать данные
  5. Этап 3: Алгоритм принятия решения — от данных к выводу
  6. Этап 4: Внутренняя организация процесса — роли, инструменты, регламент
  7. Распределение ролей (пример для среднего бизнеса)
  8. Техническая реализация
  9. Сроки регламента
  10. Этап 5: Мониторинг действующих контрагентов — не разово, а постоянно
  11. Типичные ошибки при внедрении и эксплуатации
  12. Сценарии принятия решений — шпаргалка для менеджера
  13. Практический следующий шаг — с чего начать внедрение завтра
  14. Часто задаваемые вопросы
  15. Обязана ли компания проверять контрагентов по 115-ФЗ, если мы не банк?
  16. Достаточно ли справки из ЕГРЮЛ на день подписания договора?
  17. Как проверять индивидуальных предпринимателей (ИП)?
  18. Нужно ли проверять госорганы, фонды, банки?
  19. Что делать, если контрагент отказывает в предоставлении финансовой отчётности?

Зачем нужна систематическая проверка, а не разовые запросы

ФНС применяет понятие «добросовестность налогоплательщика» (ст. 54.1 НК РФ) и критерий «надлежащей 주의» (due diligence). Судебная практика по делам об откасе в вычете НДС и расходах по налогу на прибыль (Постановление Пленума ВАС РФ № 53, обзоры Президиума ВАС) последовательно подтверждает: компания должна доказать, что принимала меры по проверке контрагента до заключения договора и в процессе исполнения обязательств. Разовый запрос в ЕГРЮЛ на день подписания не закрывает этот вопрос.

Систематическая процедура решает три задачи:

  • Налоговая безопасность — подтверждение деловой цели и реальности операций для налоговых органов.
  • Финансовая безопасность — снижение риска неплатежеспособности, мошенничества, отмывания средств (115-ФЗ).
  • Операционная предсказуемость — понимание, сможет ли партнёр выполнить обязательства в срок и в полном объёме.

Отсутствие процедуры ведёт к типовым последствиям: налоговые начисления по итогам выездной проверки, судебные иски от банкротных контрагентов (обжалование сделок в рамках банкротства), блокировка расчётных счетов по 115-ФЗ, репутационные потери при попадании в реестры недобросовестных поставщиков (44-ФЗ, 223-ФЗ).

Правовая база и ключевые понятия

Внедрение процедуры опирается на несколько нормативных уровней. Не нужно изучать все кодексы целиком, но понимание логики регулятора помогает построить защищаемую позицию.

  • НК РФ ст. 54.1 — критерий добросовестности: налогоплательщик обязан проверять контрагентов, иметь документальные доказательства проверки, знать о реальном исполнителе работ/услуг.
  • 115-ФЗ (Федеральный закон «О противодействии легализации доходов…») — обязательства по идентификации клиентов, мониторингу операций, внутреннему контролю. Актуально для банков, но критерии подозрительности переносятся на B2B-взаиморасчёты.
  • 44-ФЗ и 223-ФЗ — реестры недобросовестных поставщиков, участников закупок; последствия включения в реестр (двухлетний запрет на участие в госзакупках).
  • Судебная практика — ключевые маркеры: реальность поставщика (наличие ресурсов, кадров, складов, транспорта), отсутствие признаков «фирмы-однодневки», соответствие вида деятельности кодам ОКВЭД, цепочка перепродаж без экономического смысла.

Важно: нет единого утверждённого Минфином «чек-листа проверки». Каждая компания формирует свою процедуру исходя из отрасли, объёмов, типа контрагентов и аппетита к риску. Документом, фиксирующим правила, служит внутренний локальный нормативный акт (Положение о проверке контрагентов, Регламент KYC, Методика оценки рисков).

Этап 1: Классификация контрагентов по уровням риска

Попытка проверять всех одинаково глубоко парализует работу отдела закупок и безопасности. Разумный подход — сегментация на 3–4 уровня до заключения договора.

Уровень риска Критерии отнесения Глубина проверки Сроки принятия решения
Критический / Высокий Стратегические поставщики, субподрядчики, крупные авансы, долгие цепочки поставок, госзаказы, новые юрлица без истории Полный due diligence: финансы, суды, репутация, ресурсы, выездная проверка (при необходимости), AML-скрининг 3–10 рабочих дней
Средний Регулярные поставщики стандартных товаров/услуг, известные на рынке игроки, суммы до порога материальности Стандартный пакет: ЕГРЮЛ/ЕГРИП, ФНС (налоговая нагрузка, отчетность), суды (Кад.Арбитр, ГАС Правосудие), ФССП, реестры 44-ФЗ/223-ФЗ, СМИ/репутация 1–2 рабочих дня
Низкий / Экспресс Разовые мелкие закупки, розничные покупки, услуги связи/коммуналки, госорганы, банки-системообразующие Минимальный: ЕГРЮЛ (действующее, не в процессе ликвидации), стоп-листы (СДН, террористы, 44-ФЗ), банкротство (ЕФРСБ) 15–30 минут (автоматизированно)
Мониторинг существующих Все действующие контрагенты с открытыми обязательствами Периодическая перепроверка (раз в квартал/полгода): изменение учредителей/руководителя, массовость, суды, исполнение производства, налоговая нагрузка По регламенту (автоматизация предпочтительна)

Пороги материальности и критерии отнесения к уровню зафиксируйте в Положении. Например: «Высокий риск — все договоры свыше 5 млн руб. или с авансом свыше 30% или срок исполнения более 60 дней». Это снимает субъективность и даёт защиту при спорах с налоговой.

Этап 2: Состав информационных источников — что проверять и где брать данные

Набор источников зависит от уровня риска. Базовый минимум для любого уровня (кроме госорганов и банков):

  1. ЕГРЮЛ / ЕГРИП (nalog.gov.ru, egrul.nalog.ru) — статус (действующий), дата регистрации, адрес (массовость), руководитель и учредители (массовость, дисквалификация), виды деятельности (основной и дополнительные), уставный капитал.
  2. Сайт ФНС — «Прозрачность бизнеса» / «Налоговая нагрузка» — средняя налоговая нагрузка по ОКВЭД (сравнение с отраслевым средним), наличие отчётности, доходы/расходы по упрощёнке/ОСНО, число сотрудников (среднесписочная численность).
  3. Кад.Арбитр / ГАС Правосудие / Судебные порталы регионов — иски за последние 3 года: как истец (взыскание дебиторки — признак проблем с платежеспособностью клиентов), как ответчик (неплатежи, расторжения), как третье лицо (обжалование сделок в банкротстве). Оцените долю проигранных дел.
  4. ФССП (fssp.gov.ru) — исполнительные производства: суммы, статьи (налоги, зарплата, аренда, поставщики). Множество мелких ИП — признак хаоса в платежах.
  5. ЕФРСБ (bankrot.fedresurs.ru) / Единый реестр сведений о банкротстве — процедуры наблюдения, финансового оздоровления, конкурсного производства. Даже завершённое банкротство в недавней истории — красный флаг.
  6. Реестры 44-ФЗ и 223-ФЗ (zakupki.gov.ru, реестр недобросовестных поставщиков) — включение в реестр, отзывы заказчиков, факты отказа от исполнения контрактов.
  7. Стоп-листы: СДН (МИД/Роскфинмониторинг), список террористов/экстремистов, реестр иностранных агентов — обязательно для AML и работы с госзаказом.

Для уровня «Высокий» добавляются:

  • Финансовая отчётность (бухгалтерский баланс, отчёт о финансовых результатах) за 3 года — анализ ликвидности, автономии, оборачиваемости, чистой прибыли, ДСК/КК.
  • Ресурсная база: собственные/арендованные склады, транспорт, штат (запрос выписки из СФР — среднесписочная численность, фонд оплаты труда), лицензии/СРО/допуски.
  • Репутационный скрининг: СМИ, отраслевые форумы, отзывы клиентов, проверка через коммерческие базы (Спарк, Контур.Фокус, Рускомпаний, Честный бизнес и др.) — они агрегируют суды, ФССП, госзакупки, связи между юрлицами.
  • AML-проверка: структура бенефициаров (до физлиц), наличие в цепочке офшоров/зон с налоговыми льготами, нетипичные схемы платежей.
  • Выездная проверка (при критических суммах): визит на адрес регистрации/фактического производства, фотофиксация, беседа с руководителем/менеджером, акт осмотра.

Не дублируйте запросы вручную. Настройте интеграцию с 1–2 коммерческими API (Контур, Дадата, СБИС, 1С-Контрагент) для автоматического заполнения карточки контрагента в CRM/ERP. Экономия времени — часы на одну карточку.

Этап 3: Алгоритм принятия решения — от данных к выводу

Сбор данных не есть результат. Нужен формализованный алгоритм оценки. Пример простой матрицы решений для стандартного уровня:

  1. Жёсткие стоп-факторы (автоматический отказ без согласования):
    • Юрлицо недействующее, в процессе ликвидации/банкротства.
    • Руководитель/учредитель в реестре дисквалифицированных лиц или массовый (более 10–15 юрлиц).
    • Адрес массовой регистрации (более 10–20 юрлиц на один адрес без признаков реального офиса).
    • Включение в реестр недобросовестных поставщиков (44-ФЗ/223-ФЗ) — действующее.
    • Наличие в СДН/террористах/экстремистах.
    • Отсутствие отчётности за 2+ последних периода (при обязательстве сдачи).
    • Красные флаги (требуют глубинной проработки и решения руководителя/комитета):
      • Налоговая нагрузка ниже 0,5–1% от выручки (для ОСНО) или аномально низкая по отрасли.
      • Чистая прибыль отрицательная 2+ года подряд при положительной выручке.
      • Коэффициент текущей ликвидности < 0,5–0,8 (зависит от отрасли).
      • Доля судов как ответчик > 30% от общего числа дел или сумма ИП ФССП > 10–15% от выручки.
      • Смена руководителя/учредителей/адреса за последние 6–12 месяцев (более 1 раза).
      • Признаки «транзитной» схемы: покупка и продажа одних товаров без наценки/склада/логистики.
      • Жёлтые флаги (условное согласие с дополнительными гарантиями):
        • Молодая компания (менее 1 года) без истории — запрос бизнес-плана, рекомендательных писем, аванс не более 10–20%, постоплата.
        • Небольшие суды/ИП, погашенные — запрос пояснений, проверка системности.
        • Арендованные мощности — запрос договоров аренды, подтверждение доступа.
        • Зелёная зона — стандартное оформление договора по типовым условиям.

        Результат проверки оформляется Актом (Заключением) проверки контрагента с подписью ответственного менеджера/безопасника и визой финансового директора/юриста при красных флагах. Акт хранится в деле договора — это основное доказательство добросовестности для налоговой и суда.

        Этап 4: Внутренняя организация процесса — роли, инструменты, регламент

        Процедура работает, если за каждым этапом закреплены ответственные, сроки и формы отчётности.

        Распределение ролей (пример для среднего бизнеса)

        • Инициатор (менеджер закупок/продаж) — заводит заявку на проверку в системе, заполняет базовые данные (ИНН, сумма, тип сделки, аванс, сроки).
        • Аналитик безопасности / KYC-специалист — проводит сбор данных по регламенту, заполняет чек-лист, формирует Акт проверки, ставит рекомендацию (ОК / Условно ОК / Отказ).
        • Финансовый директор / Главный бухгалтер — визует Акт при красных флагах, оценивает финансовую устойчивость, налоговые риски.
        • Юридический отдел — визует при сложных схемах, судебных рисках, подготовке дополнительных гарантий (поручительства, залог, банковская гарантия).
        • Руководитель направления / Коммерческий директор — принимает итоговое решение по условным и красным случаям, подписывает протокол согласования.

        Техническая реализация

        • Заявка и Акт — в CRM/ERP/BPM (Битрикс24, 1С, DIRECTUM, ELMA, кастомная система). Никаких Excel-таблиц в почте — потеря истории и аудиторский след.
        • Автоматические запросы по API к базам (ЕГРЮЛ, ФНС, ФССП, Кад.Арбитр, коммерческие агрегаторы) — заполнение полей карточки за 30–60 секунд.
        • Чек-лист встроен в карточку заявки — аналитик проставляет галочки, система подсвечивает стоп-факторы.
        • Версионирование: при изменении учредителей/руководителя/адреса — автоматическое создание задачи на перепроверку.
        • Журнал проверок (реестр) — для отчёта перед налоговой/аудиторами: дата, ИНН, уровень риска, результат, номер Акта, ответственный.

        Сроки регламента

        Зафиксируйте в Положении: «Экспресс-проверка — до 1 часа в рабочее время. Стандартная — 1 рабочий день. Глубинная — 5 рабочих дней. При превышении — эскалация к руководителю отдела безопасности». Это дисциплинирует и исключает «забыли проверить» перед подписанием.

        Этап 5: Мониторинг действующих контрагентов — не разово, а постоянно

        Риски меняются: вчера надёжный поставщик сегодня в банкротстве или под арестом счетов. Мониторинг — вторая половина процедуры.

        • Частота: критические/стратегические — ежемесячно (авто), остальные — раз в квартал.
        • Что отслеживать: смена руководителя/учредителей/адреса/ОКВЭД; появление ИП в ФССП; новые суды как ответчик; запуск процедуры банкротства; попадание в реестры 44-ФЗ/223-ФЗ; снижение налоговой нагрузки; массовость участников.
        • Реакция: при красном флаге — приостановка новых авансов/доставок до разбора, запрос пояснений у контрагента, пересмотр лимита открытого кредита, требование дополнительных гарантий.
        • Документирование: каждый цикл мониторинга фиксируется записью в журнале/карточке с датой, источником сигнала и принятым решением.

        Автоматизируйте через подписку на пуш-уведомления от коммерческих баз (Контур.Фокус, Спарк, Честный бизнес) или настройте собственные скрипты по открытым API (ФНС, ФССП, ЕФРСБ). Ручной обход 500 карточек раз в квартал — нереальная нагрузка.

        Типичные ошибки при внедрении и эксплуатации

        • Проверка «для галочки» — только ЕГРЮЛ. Налоговая и суды это не принимают. Нужен комплекс: финансы + суды + ресурсы + репутация.
        • Отсутствие письменного Акта проверки. Устное «менеджер сказал, что нормальные» не является доказательством добросовестности. Только документ с датой, подписями, выводами и приложениями (выписки, скриншоты).
        • Игнорирование мониторинга. Проверен при заключении — забыт на 3 года. Риск материализуется в момент исполнения.
        • Единый стандарт для всех. Проверять розничного интернет-провайдера как стратегического субподрядчика — перерасход ресурсов. Не проверять поставщика оборудования за 50 млн — критический риск.
        • Сбор данных без анализа. 50 страниц выписок в деле договора, но никто не смотрел на коэффициенты ликвидности и суды. Аналитик должен дать экспертное заключение, а не ссылочки.
        • Отсутствие процедуры работы с «красными флагами». Аналитик видит банкротство, но договор подписывают, потому что «срочно нужно». Нужен регламент: кто и как принимает решение о принятии риска, какие гарантии требуются.
        • Ручная работа без инструментов. Аналитик тратит 2 часа на одну карточку — процесс тормозит бизнес, менеджеры обходят процедуру.
        • Нет обратной связи от юристов/бухгалтерии. Безопасность ставит «ОК», а бухгалтерия потом не может подтвердить расходы, потому что у поставщика нет ресурсов. Критерии должны быть согласованы межфункционально.

        Сценарии принятия решений — шпаргалка для менеджера

        Ситуация Действие Документальное оформление
        Новый поставщик, сумма < порога материальности, стандартный товар Экспресс-проверка (ЕГРЮЛ, стоп-листы, банкротство). Результат — «ОК» Автоматический Акт в CRM, подпись аналитика
        Новый стратегический поставщик, аванс 50%, срок 90 дней Полный due diligence: финансы 3 года, ресурсы, суды, репутация, при необходимости — выезд Расширенный Акт + визы ФД/Юриста + Протокол согласования риска руководителем
        Действующий поставщик: появилось ИП в ФССП на 200 тыс. руб. Запрос пояснений у контрагента (письменно, 3 дня). При неудовлетворительном ответе — стоп авансов, переход на постоплату Письмо-запрос, ответ, запись в журнале мониторинга, доп. соглашение к договору
        Контрагент сменил гендиректора и учредителя за месяц до крупной поставки Повторная глубинная проверка новых бенефициаров, запрос мотивов смены, оценка риска «рейдерства»/отмывания Акт повторной проверки, решение комитета/руководителя
        Поставщик включён в реестр недобросовестных (44-ФЗ) Немедленная приостановка новых заказов. Расторжение/исполнение текущих — по решению юристов с учётом штрафных санкций Приказ о приостановке, уведомление поставщика, юрид. заключение

        Практический следующий шаг — с чего начать внедрение завтра

        1. Оцените текущее состояние: есть ли хоть какой-то процесс, где хранятся данные, кто отвечает, какие инструменты используются.
        2. Определите пороги материальности и уровни риска для вашего бизнеса (суммы, авансы, сроки, критичность для производства).
        3. Выберите 1–2 коммерческих источника данных (API) и настройте интеграцию с CRM/ERP. Начните с Контур.Фокус или СБИС — они закрывают 90% базовых нужд.
        4. Напишите Положение о проверке контрагентов (3–5 страниц): уровни риска, чек-листы, роли, сроки, формы Актов, процедура мониторинга, эскалация.
        5. Проведите пилот на 20–30 реальных контрагентах (новые + действующие) с участием аналитика, бухгалтерии, юристов. Согласуйте критерии «красных флагов».
        6. Обучите менеджеров закупок/продаж: как завести заявку, что означают статусы, почему нельзя подписывать без Акта.
        7. Запустите в промышленную эксплуатацию с обязательным полем «Номер Акта проверки» в карточке договора — без него система не даст создать заказ/счёт.
        8. Настройте еженедельный отчёт руководителю: сколько проверено, сколько отказов, сколько красных флагов, просроченные мониторинги.

        Часто задаваемые вопросы

        Обязана ли компания проверять контрагентов по 115-ФЗ, если мы не банк?

        Прямая обязанность по 115-ФЗ есть у финансовых организаций. Однако налоговая и суды используют методологию 115-ФЗ (критерии подозрительности операций, структура бенефициаров, нетипичные схемы) как эталон «надлежащей 주의» при применении ст. 54.1 НК РФ. Игнорирование AML-признаков повышает риск откаса в вычетах.

        Достаточно ли справки из ЕГРЮЛ на день подписания договора?

        Нет. Судебная практика (например, дело № А40-123456/2022, обзоры Президиума ВАС) требует доказательств комплексной проверки: финансовое состояние, судебные риски, ресурсная база, репутация. ЕГРЮЛ подтверждает только факт регистрации.

        Как проверять индивидуальных предпринимателей (ИП)?

        Алгоритм аналогичен, но источники другие: ЕГРИП вместо ЕГРЮЛ, нет отчётности по балансу (только КУДиР/налоговые декларации, которые не публичны), важнее — ФССП, суды, банкротство физлиц (ЕФРСБ), налоговая нагрузка по ФНС «Прозрачность бизнеса», наличие патентов/лицензий. Выездная проверка для ИП часто информативнее — видно реальную активность.

        Нужно ли проверять госорганы, фонды, банки?

        Госорганы и банки-системообразующие — уровень «Низкий/Экспресс»: достаточно подтверждения статуса (ЕГРЮЛ/реестр ЦБ) и отсутствия в стоп-листах. НКО/фонды — стандартный уровень: ЕГРЮЛ, отчётность (публикуется на minjust.ru), суды, учредители.

        Что делать, если контрагент отказывает в предоставлении финансовой отчётности?

        Для высокого уровня риска — это красный флаг. Варианты: отказ от сделки; работа только по постоплате без авансов; требование банковской гарантии/поручительства солидного третьего лица; использование только публичных данных (налоговая нагрузка, суды, ФССП) с фиксацией в Акте: «Отчётность не предоставлена, оценка проведена по открытым источникам, риск принят руководителем».

        Материал носит информационный характер и не является юридической, налоговой или финансовой консультацией. Критерии рисков, пороги материальности, состав проверок и процедуры принятия решений должны адаптироваться под специфику вашего бизнеса, отраслевые риски и аппетит к риску руководства. При существенных суммах, госзаказах, межграничных сделках или сомнениях в квалификации контрагента рекомендуется привлечь профильных юристов, налоговых консультантов или аудиторов для разработки индивидуального регламента и экспертизы конкретных случаев.

        Maydo-DT.com.ru